Gitleaks parcourt le code et l'ensemble de l'historique Git pour détecter les secrets exposés : clés d'API, jetons, mots de passe. Utilisé en pre-commit, il empêche la fuite avant même le commit ; en CI, il verrouille la chaîne de livraison. Léger et configurable, il complète idéalement une démarche de gestion des secrets.
Gitleaks
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
À respecter
- Conserver la licence et le copyright
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Détecteur de secrets dans le code et l'historique Git (clés d'API, jetons, mots de passe). À brancher en pre-commit et en CI pour empêcher toute fuite d'identifiant.
Déploiement
Valeur ajoutée
Empêche la fuite de secrets dans le code.
Risques contre lesquels cette solution protège
- Secrets commités par mégarde dans un dépôt Suffit seule
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer Gitleaks 2 min
brew install gitleaksRésultat CLI disponible
-
Scanner le dépôt et son historique 1-3 min
gitleaks detect --source . -vRésultat Secrets exposés listés
-
Activer le hook pre-commit 10 min
gitleaks protect --stagedRésultat Commit bloqué si un secret est détecté
Interactions avec l’infrastructure
Poste développeur (pre-commit) Dépôt Git — Bloque un commit contenant un secret avant qu'il ne parte
Pipeline CI Historique du dépôt — Détecte les secrets déjà présents dans l'historique